Μετάβαση στη συμφωνία
Επιστροφή στην αρχική σελίδα

Άρθρο 28 GDPR

Συμφωνία επεξεργασίας δεδομένων

Όροι σύμβασης για την επεξεργασία δεδομένων προσωπικού χαρακτήρα σε χώρους εργασίας πελατών, με την περιγραφή της επεξεργασίας, τις εγγυήσεις και τους τρέχοντες υπεργολάβους επεξεργασίας συγκεντρωμένους σε ένα σημείο.

Έκδοση 1.1 · Ισχύς από 14 Αυγούστου 2026

Κατάσταση σύμβασης

Η παρούσα DPA αποτελεί αναπόσπαστο μέρος της σύμβασης παροχής υπηρεσιών του HansaChat.

Καθίσταται δεσμευτική όταν ο Πελάτης αποδέχεται Σύμβαση Παροχής Υπηρεσιών ή παραγγελία που την ενσωματώνει, αποδέχεται τις ενημερωμένους Όρους Χρήσης ή συναινεί άλλως σε αυτήν ηλεκτρονικά. Ο Πελάτης ταυτοποιείται μέσω της παραγγελίας, της συνδρομής, του χώρου εργασίας ή της εγγραφής λογαριασμού του. Δεν απαιτείται υπογραφή με μελάνι.

  • Πελάτης: υπεύθυνος επεξεργασίας (ή εκτελών την επεξεργασία για λογαριασμό άλλου υπεύθυνου επεξεργασίας)
  • HansaChat: εκτελών την επεξεργασία για τα δεδομένα προσωπικού χαρακτήρα του Πελάτη στον χώρο εργασίας
  • Το HansaChat παραμένει υπεύθυνος επεξεργασίας για τα δικά του δεδομένα χρέωσης, λογαριασμού, ασφαλείας και νομικής συμμόρφωσης

Σύνοψη τοποθεσιών δεδομένων

Τα κύρια δεδομένα του χώρου εργασίας φυλάσσονται στη Γερμανία.

Οι ζωντανές βάσεις δεδομένων της εφαρμογής, τα μεταφορτωμένα αρχεία και η αυτο-φιλοξενούμενη υπηρεσία κλήσεων λειτουργούν σε IONOS Cloud στη Γερμανία. Αντίγραφα ασφαλείας κρυπτογραφημένα από το HansaChat πριν τη μεταφορά αποθηκεύονται στη Φρανκφούρτη και στη Στοκχόλμη. Η προαιρετική παράδοση email και κινητών ειδοποιήσεων push εμπλέκει τους υπεργολάβους επεξεργασίας και τις τοποθεσίες του Παραρτήματος 3.

Τα κρυπτογραφημένα αντίγραφα ασφαλείας παραμένουν δεδομένα προσωπικού χαρακτήρα δυνάμει του GDPR, επειδή το HansaChat διατηρεί τα μέσα επαναφοράς τους. Και οι δύο τοποθεσίες αντιγράφων ασφαλείας, Φρανκφούρτη και Στοκχόλμη, βρίσκονται εντός της ΕΕ.

Άρθρο 28 GDPR

Μέρη και πεδίο εφαρμογής

Η παρούσα Συμφωνία Επεξεργασίας Δεδομένων («DPA») συνάπτεται μεταξύ των παρακάτω μερών και συμπληρώνει τη σύμβαση δυνάμει της οποίας το HansaChat παρέχει την υπηρεσία («Σύμβαση Παροχής Υπηρεσιών»). Ως «Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη» νοούνται τα δεδομένα προσωπικού χαρακτήρα που το HansaChat επεξεργάζεται για λογαριασμό του Πελάτη σε σύνδεση με την υπηρεσία.

Πελάτης / υπεύθυνος επεξεργασίας
Το φυσικό ή νομικό πρόσωπο που αναφέρεται ως πελάτης στην οικεία παραγγελία, συνδρομή, στον χώρο εργασίας ή στην εγγραφή λογαριασμού HansaChat, συμπεριλαμβανομένων των εξουσιοδοτημένων συνδεδεμένων επιχειρήσεών του στις περιπτώσεις που η Σύμβαση Παροχής Υπηρεσιών τις καλύπτει.
Εκτελών την επεξεργασία
Igor Tverdokhleb, που δραστηριοποιείται υπό την επωνυμία HansaChat, Barkentinenstr. 20, 23558 Lübeck, Γερμανία · igor@hansa.chat

Εάν η παρούσα DPA έρχεται σε σύγκρουση με τη Σύμβαση Παροχής Υπηρεσιών όσον αφορά την επεξεργασία των Δεδομένων Προσωπικού Χαρακτήρα του Πελάτη, προηγείται η παρούσα DPA. Σε περίπτωση σύγκρουσης μεταξύ της αγγλικής και της γερμανικής εκδοχής, προηγείται η γερμανική εκδοχή.

1. Αντικείμενο, διάρκεια και ρόλοι

Η παρούσα DPA ρυθμίζει την επεξεργασία των Δεδομένων Προσωπικού Χαρακτήρα του Πελάτη από το HansaChat για την παροχή της υπηρεσίας. Το αντικείμενο, η φύση, ο σκοπός, οι κατηγορίες δεδομένων, τα υποκείμενα των δεδομένων και η διάρκεια εξειδικεύονται στο Παράρτημα 1.

Ο Πελάτης καθορίζει τους σκοπούς και τα ουσιώδη μέσα επεξεργασίας του περιεχομένου του χώρου εργασίας. Το HansaChat επεξεργάζεται τα δεδομένα αυτά για λογαριασμό του Πελάτη. Η παρούσα DPA δεν καλύπτει δεδομένα προσωπικού χαρακτήρα που το HansaChat επεξεργάζεται ως αυτοτελής υπεύθυνος επεξεργασίας για χρέωση, διαχείριση λογαριασμών, ασφάλεια της υπηρεσίας, πρόληψη κατάχρησης, διαχείριση υποστήριξης ή συμμόρφωση· η επεξεργασία αυτή περιγράφεται στην Πολιτική Απορρήτου.

2. Τεκμηριωμένες οδηγίες και νομιμότητα

Το HansaChat επεξεργάζεται τα Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη αποκλειστικά βάσει τεκμηριωμένων οδηγιών του Πελάτη, συμπεριλαμβανομένης της Σύμβασης Παροχής Υπηρεσιών, της παρούσας DPA, της χρήσης και της ρύθμισης παραμέτρων της υπηρεσίας από τον Πελάτη, καθώς και μεταγενέστερων οδηγιών που αποστέλλονται σε έγγραφη μορφή. Το HansaChat επιτρέπεται να επεξεργάζεται δεδομένα όπου το απαιτεί το δίκαιο της Ένωσης ή κράτους μέλους και υποχρεούται να ενημερώνει τον Πελάτη πριν από την επεξεργασία αυτή, εκτός εάν το δίκαιο απαγορεύει την ενημέρωση αυτή για σημαντικούς λόγους δημοσίου συμφέροντος.

Το HansaChat ενημερώνει αμέσως τον Πελάτη εάν, κατά τη γνώμη του, μια οδηγία παραβιάζει τον GDPR ή άλλη applicable έννομη τάξη της Ένωσης ή κράτους μέλους για την προστασία δεδομένων, και μπορεί να αναστείλει την εν λόγω οδηγία έως ότου επιβεβαιωθεί ή τροποποιηθεί.

3. Εμπιστευτικότητα και πρόσβαση

Το HansaChat μεριμνά ώστε κάθε πρόσωπο εξουσιοδοτημένο να επεξεργάζεται Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη να δεσμεύεται από εμπιστευτικότητα ή κατάλληλο νομοθετικό καθήκον και να λαμβάνει πρόσβαση μόνο εφόσον είναι αναγκαία για τη λειτουργία, τη συντήρηση, την αντιμετώπιση προβλημάτων, την ασφάλεια, την πρόληψη κατάχρησης, τη νομική συμμόρφωση ή την υποστήριξη που ζητά ο Πελάτης.

Όπου εφαρμόζεται το άρθρο 3 του γερμανικού νόμου για την προστασία δεδομένων των ψηφιακών τηλεπικοινωνιακών υπηρεσιών (TDDDG), το HansaChat προστατεύει επίσης το περιεχόμενο και τις συνθήκες των επικοινωνιών ως τηλεπικοινωνιακό απόρρητο. Το HansaChat δεν αποκτά γνώση πέραν ό,τι είναι αναγκαίο για την παροχή της υπηρεσίας επικοινωνίας ή την προστασία των τεχνικών συστημάτων της, και χρησιμοποιεί τη γνώση αυτή για άλλο σκοπό μόνο εφόσον νόμος το επιτρέπει ρητά σε σχέση με τις τηλεπικοινωνίες.

Η υποχρέωση εμπιστευτικότητας εξακολουθεί να ισχύει μετά το πέρας της εργασίας του προσώπου και μετά τη λήξη της Σύμβασης Παροχής Υπηρεσιών.

4. Ασφάλεια της επεξεργασίας

Λαμβάνοντας υπόψη την κατάσταση της τεχνικής γνώσης, το κόστος υλοποίησης και τη φύση, το εύρος, το πλαίσιο και τους σκοπούς της επεξεργασίας, το HansaChat διατηρεί κατάλληλα τεχνικά και οργανωτικά μέτρα δυνάμει του άρθρου 32 GDPR. Τα τρέχοντα μέτρα περιγράφονται στο Παράρτημα 2 και στη σελίδα Ασφαλείας.

Το HansaChat μπορεί να επικαιροποιεί τα μέτρα αυτά καθώς αλλάζουν η τεχνολογία και οι κίνδυνοι, υπό τον όρο ότι το συνολικό επίπεδο προστασίας δεν μειώνεται ουσιαστικά κατά τη διάρκεια της Σύμβασης Παροχής Υπηρεσιών.

5. Υπεργολάβοι επεξεργασίας

Ο Πελάτης χορηγεί στο HansaChat γενική έγγραφη εξουσιοδότηση χρήσης των υπεργολάβων επεξεργασίας του Παραρτήματος 3. Το HansaChat επιβάλλει σε κάθε υπεργολάβο επεξεργασίας ουσιαστικά τις ίδιες υποχρεώσεις προστασίας δεδομένων, παραμένει υπεύθυνο για την εκπλήρωσή τους δυνάμει της παρούσας DPA και διατηρεί τον κατάλογο ενημερωμένο.

Το HansaChat κοινοποιεί τουλάχιστον 30 ημέρες πριν, με email στον λογαριασμό επικοινωνίας του Πελάτη ή μέσω εμφανούς ανακοίνωσης στην υπηρεσία, την προσθήκη ή αντικατάσταση υπεργολάβου επεξεργασίας που επεξεργάζεται Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη. Επιτρέπεται συντομότερη προθεσμία όταν είναι αναγκαία για την αντιμετώπιση επείγοντος κινδύνου ασφαλείας, νομικού ή διαθεσιμότητας· σε αυτή την περίπτωση το HansaChat παρέχει την ενημέρωση το συντομότερο εύλογα δυνατό.

Ο Πελάτης δικαιούται να αντιταχθεί εντός της προθεσμίας ενημέρωσης για εύλογους λόγους προστασίας δεδομένων. Τα μέρη συνεργάζονται καλόπιστα για εμπορικά εύλογη λύση. Εάν δεν είναι διαθέσιμη καμία λύση, ο Πελάτης μπορεί να λύσει την υπηρεσία που επηρεάζεται πριν αρχίσει η επεξεργασία από τον νέο υπεργολάβο, χωρίς ποινή για την αχρησιμοποίητη προπληρωμένη περίοδο της εν λόγω υπηρεσίας.

6. Τοποθεσίες επεξεργασίας και διεθνείς μεταφορές

Η κύρια αποθήκευση του χώρου εργασίας βρίσκεται στη Γερμανία. Τα κρυπτογραφημένα αντίγραφα ασφαλείας Restic αποθηκεύονται στη Φρανκφούρτη και στη Στοκχόλμη. Η παράδοση μέσω δικτύου και οι προαιρετικές υποστηρικτικές λειτουργίες μπορεί να εμπλέκουν άλλες τοποθεσίες, όπως δηλώνεται στο Παράρτημα 3.

Το HansaChat δεν μεταφέρει Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη σε τρίτη χώρα ή διεθνή οργανισμό εκτός εάν το ζητήσει ο Πελάτης, είναι αναγκαίο για την παροχή ενεργοποιημένης λειτουργίας της υπηρεσίας ή το απαιτεί το δίκαιο, και μόνο εφόσον τηρούνται οι απαιτήσεις του κεφαλαίου V GDPR. Οι εφαρμοστέες εγγυήσεις μπορεί να περιλαμβάνουν απόφαση επαρκείας, τις Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής και συμπληρωματικά τεχνικά και οργανωτικά μέτρα.

7. Αιτήματα υποκειμένων δεδομένων και βοήθεια συμμόρφωσης

Εάν το HansaChat λάβει αίτημα από υποκείμενο των δεδομένων που αφορά Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη, το προωθεί αμέσως στον Πελάτη και δεν απαντά εκτός εάν είναι εξουσιοδοτημένο από τον Πελάτη ή το απαιτεί το δίκαιο.

Λαμβάνοντας υπόψη τη φύση της επεξεργασίας και τις διαθέσιμες πληροφορίες, το HansaChat παρέχει εύλογη βοήθεια στον Πελάτη για τα δικαιώματα των υποκειμένων των δεδομένων και για τις υποχρεώσεις του Πελάτη δυνάμει των άρθρων 32 έως 36 GDPR, συμπεριλαμβανομένης της ασφάλειας, της αξιολόγησης παραβιάσεων, των μελετών αντίκτυπου στην προστασία δεδομένων και της προηγούμενης διαβούλευσης.

8. Παραβιάσεις δεδομένων προσωπικού χαρακτήρα

Το HansaChat γνωστοποιεί στον Πελάτη χωρίς αδικαιολόγητη καθυστέρηση μετά την επίγνωσή του για παραβίαση δεδομένων προσωπικού χαρακτήρα που επηρεάζει Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη. Η γνωστοποίηση περιλαμβάνει τις πληροφορίες που διατίθενται στο HansaChat και τις οποίες ο Πελάτης εύλογα χρειάζεται για τις υποχρεώσεις του δυνάμει των άρθρων 33 και 34 GDPR, και περαιτέρω πληροφορίες μπορεί να παρέχονται σε φάσεις καθώς καθίστανται διαθέσιμες.

Το HansaChat λαμβάνει εύλογα μέτρα για τον περιορισμό, τη διερεύνηση, την αποκατάσταση και τον μετριασμό της παραβίασης και συνεργάζεται με τον Πελάτη. Η γνωστοποίηση δεν συνιστά παραδοχή υπαιτιότητας ή ευθύνης.

9. Επιστροφή και διαγραφή

Κατ' επιλογή του Πελάτη, το HansaChat επιστρέφει ή διαγράφει τα Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη μετά τη λήξη των υπηρεσιών επεξεργασίας και διαγράφει τα υπάρχοντα αντίγραφα, εκτός εάν το δίκαιο της Ένωσης ή κράτους μέλους απαιτεί διατήρηση. Ο Πελάτης πρέπει να ζητήσει την επιστροφή πριν την ημερομηνία διαγραφής του χώρου εργασίας· εάν ο Πελάτης δεν δώσει οδηγία, επιλέγεται η διαγραφή.

Οι ακυρωμένοι επί πληρωμή και δοκιμαστικοί χώροι εργασίας παραμένουν χρησιμοποιήσιμοι έως το πέρας της τρέχουσας πληρωμένης ή δοκιμαστικής περιόδου, κατόπιν καταστολής μόνο για ανάγνωση για 90 ημέρες και διαγράφονται. Η διαγραφή κατόπιν αιτήματος του ιδιοκτήτη καθιστά τον χώρο εργασίας αμέσως μόνο για ανάγνωση και τον διαγράφει μετά από προθεσμία χάριτος 30 ημερών εκτός εάν ακυρωθεί. Οι δοκιμαστικοί χώροι εργασίας διαγράφονται μετά από 24 ώρες. Οι δωρεάν χώροι εργασίας παραμένουν εγγράψιμοι και διαγράφονται μετά από 90 ημέρες χωρίς αποθηκευμένο μήνυμα. Οι βάσεις δεδομένων των χώρων εργασίας και τα μεταφορτωμένα αντικείμενα αφαιρούνται με την οικεία διαδικασία διαγραφής· τα διαγραμμένα δεδομένα εξέρχονται σταδιακά από τα κρυπτογραφημένα αντίγραφα ασφαλείας σύμφωνα με το πρόγραμμα του Παρατήματος 2.

10. Πληροφορίες και έλεγχοι

Το HansaChat θέτει στη διάθεση των ενδιαφερομένων τις εύλογα αναγκαίες πληροφορίες για την απόδειξη συμμόρφωσης με το άρθρο 28 GDPR και την παρούσα DPA. Ο Πελάτης μπορεί να ελέγξει την καλυπτόμενη επεξεργασία αυτοπροσώπως ή μέσω ανεξάρτητου, κατάλληλα προσόντων ελεγκτή δεσμευμένου από εμπιστευτικότητα.

Οι έλεγχοι πρέπει κατά κανόνα να ξεκινούν με τη διαθέσιμη τεκμηρίωση και απομακρυσμένη αναθεώρηση. Επιτόπιος έλεγχος είναι διαθέσιμος όπου η τεκμηρίωση είναι ανεπαρκής ή υπάρχουν εύλογες ενδείξεις μη συμμόρφωσης, με εύλογη προηγούμενη ειδοποίηση και χωρίς διατάραξη άλλων πελατών, της ασφάλειας ή εμπορικών μυστικών. Ο Πελάτης επιβαρύνεται με τα εύλογα κόστη ελέγχου εκτός εάν ένας έλεγχος εντοπίσει ουσιαστική παραβίαση από το HansaChat. Οι εξουσίες της εποπτικής αρχής δεν περιορίζονται.

11. Υποχρεώσεις του Πελάτη

  • Μεριμνά ώστε τα Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη να συλλέγονται και να επεξεργάζονται νομίμως και ώστε οι οδηγίες να συμμορφώνονται με την εφαρμοστέα νομοθεσία.
  • Παρέχει τις απαιτούμενες ενημερώσεις, επιλέγει έγκυρη έννομη βάση και λαμβάνει τυχόν αναγκαίες συγκαταθέσεις ή εγκρίσεις εκπροσώπησης των εργαζομένων.
  • Ρυθμίζει κατάλληλα για τους κινδύνους του Πελάτη την πρόσβαση, τις προσκλήσεις, τα κανάλια, τη διατήρηση, τις κινητές ειδοποιήσεις push και τις ενσωματώσεις.
  • Δεν τοποθετεί ειδικές κατηγορίες δεδομένων ή δεδομένα ποινικών αδικημάτων στο HansaChat εκτός εάν ο Πελάτης έχει αξιολογήσει την αναγκαιότητα, την έννομη βάση και τις εγγυήσεις.
  • Διατηρεί ακριβή πρόσωπα επικοινωνίας λογαριασμού και αναφέρει αμέσως ύποπτα ζητήματα ασφαλείας ή προστασίας δεδομένων στο igor@hansa.chat.

12. Διάρκεια, λύση και εφαρμοστέοι όροι

Η παρούσα DPA αρχίζει όταν καθίσταται δεσμευτική δυνάμει της ενότητας Κατάσταση σύμβασης και παραμένει σε ισχύ έως ότου το HansaChat διαγράψει όλα τα Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη. Εάν το HansaChat δεν μπορεί να συμμορφωθεί με την παρούσα DPA, ενημερώνει αμέσως τον Πελάτη. Ο Πελάτης μπορεί να αναστείλει την επεξεργασία ή να λύσει την επηρεαζόμενη υπηρεσία όταν ουσιαστική παραβίαση δεν αποκαθίσταται εντός εύλογης προθεσμίας.

Την ευθύνη, το εφαρμοστέο δίκαιο και την αρμοδιότητα διέπει η Σύμβαση Παροχής Υπηρεσιών, εκτός όπου αναγκαστικό δίκαιο προστασίας δεδομένων απαιτεί διαφορετικά. Καμία διάταξη της παρούσας DPA δεν περιορίζει τα δικαιώματα των υποκειμένων των δεδομένων ή τις εξουσίες αρμόδιας εποπτικής αρχής.

Άρθρο 28 GDPR

Παράρτημα 1 · Περιγραφή της επεξεργασίας

Αντικείμενο
Παροχή και λειτουργία της υπηρεσίας επικοινωνίας χώρου εργασίας HansaChat για λογαριασμό του Πελάτη.
Διάρκεια
Για τη διάρκεια της Σύμβασης Παροχής Υπηρεσιών και την περίοδο διαγραφής/επιστροφής που περιγράφεται στο άρθρο 9 και στο Παράρτημα 2.
Φύση της επεξεργασίας
Συλλογή, καταγραφή, οργάνωση, διάρθρωση, αποθήκευση, ανάκτηση, συμβουλευτική πρόσβαση, εμφάνιση, διαβίβαση μεταξύ εξουσιοδοτημένων χρηστών, παράδοση μέσω email και push, αντίγραφα ασφαλείας, πρόσβαση υποστήριξης εφόσον απαιτείται, περιορισμός, εξαγωγή και διαγραφή.
Σκοποί
Ταυτοποίηση· διαχείριση χώρου εργασίας και μελών· κανάλια και απευθείας μηνύματα· παράδοση μηνυμάτων, αναζήτηση, αντιδράσεις, αναφορές, αρχεία, κλήσεις και κοινή χρήση οθόνης· ειδοποιήσεις· ασφάλεια· υποστήριξη· συνέχεια λειτουργίας· και διαγραφή.
Υποκείμενα των δεδομένων
Προσωπικό του Πελάτη, συνεργάτες, μέλη χώρου εργασίας, προσκελεσμένοι καλεσμένοι, προσκεκλημένοι, εξωτερικοί συνεργαζόμενοι και κάθε αναγνωρίσιμα πρόσωπα των οποίων τα δεδομένα τοποθετούν οι χρήστες στο περιεχόμενο του χώρου εργασίας.
Κατηγορίες δεδομένων προσωπικού χαρακτήρα
Ονόματα, διευθύνσεις email, δεδομένα προφίλ και ρόλου, κρυπτογραφημένα κατακερματισμένα κωδικά πρόσβασης και αρχεία ταυτοποίησης, ιδιότητες μέλους χώρου εργασίας, μηνύματα και απαντήσεις, αρχεία, αντιδράσεις, αναφορές, μεταδεδομένα καναλιών και κλήσεων, διακριτικά συσκευών και push, μεταδεδομένα IP/αιτημάτων/ασφαλείας, καθώς και υλικό υποστήριξης που παρέχει ο Πελάτης.
Συχνότητα
Συνεχής για ενεργούς χώρους εργασίας και κατά τα λοιπά όπως ξεκινά από εξουσιοδοτημένους χρήστες, προγραμματισμένα αντίγραφα ασφαλείας, εργασίες διατήρησης ή οδηγίες υποστήριξης.

Ειδικές κατηγορίες δεδομένων και δεδομένα ποινικών αδικημάτων

Το HansaChat δεν έχει σχεδιαστεί ειδικά για δεδομένα του άρθρου 9 ή του άρθρου 10. Οι χρήστες ενδέχεται παρόλα αυτά να τοποθετήσουν τέτοια δεδομένα σε μηνύματα ελεύθερης μορφής ή αρχεία. Ο Πελάτης ελέγχει αν αυτό συμβαίνει και πρέπει να θεσπίσει την έννομη βάση, την αναγκαιότητα, τους κανόνες πρόσβασης και τυχόν πρόσθετες εγγυήσεις. Το HansaChat εφαρμόζει την παρούσα DPA και τα μέτρα του Παρατήματος 2 στα δεδομένα αυτά χωρίς να τα χρησιμοποιεί για άλλο σκοπό.

Άρθρο 28 GDPR

Παράρτημα 2 · Τεχνικά και οργανωτικά μέτρα

Τα μέτρα αυτά περιγράφουν την τρέχουσα υπηρεσία. Αποτελούν αναλογικά κατάλληλες εγγυήσεις και όχι ισχυρισμό για κρυπτογράφηση από άκρο σε άκρο, ανεξάρτητη πιστοποίηση ή δημοσιευμένη δοκιμή διείσδυσης.

Πρόσβαση και εμπιστευτικότητα

  • Πρόσβαση χειριστών με βάση την ανάγκη γνώσης, περιορισμένη στη λειτουργία, τη συντήρηση, την αντιμετώπιση προβλημάτων, την ασφάλεια, τη νομική συμμόρφωση ή την υποστήριξη που ζητά ο Πελάτης.
  • Υποχρεώσεις εμπιστευτικότητας για τα πρόσωπα εξουσιοδοτημένα να επεξεργάζονται Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη, συμπεριλαμβανομένου του τηλεπικοινωνιακού απορρήτου δυνάμει του άρθρου 3 TDDDG όπου εφαρμόζεται.
  • Κρυπτογράφηση κωδικών πρόσβασης με bcrypt και αυτόματα salts, προαιρετικό έλεγχο ταυτοποίησης δύο παραγόντων για τους χρήστες, κρυπτογραφημένα cookies συνεδρίας, λήξη λόγω αδράνειας και αναδημιουργία αναγνωριστικού συνεδρίας μετά τη σύνδεση.
  • Κανόνες πρόσβασης βάσει χώρου εργασίας, δημόσιου/ιδιωτικού καναλιού, απευθείας μηνύματος, ιδιότητας μέλους και ρόλου.

Απομόνωση και υποδομή

  • Κάθε χώρος εργασίας διαθέτει ξεχωριστή βάση δεδομένων εφαρμογής· οι βάσεις των δωρεάν και δοκιμαστικών χώρων ενδέχεται να μοιράζονται την υποκείμενη διαχειριζόμενη υπηρεσία βάσεων δεδομένων, ενώ οι επί πληρωμή χώροι εργασίας λαμβάνουν ξεχωριστή διαχειριζόμενη βάση δεδομένων.
  • Οι κύριες βάσεις δεδομένων, τα μεταφορτωμένα αρχεία και η αυτο-φιλοξενούμενη υπηρεσία μέσων LiveKit λειτουργούν σε IONOS Cloud στη Γερμανία.
  • Τα μεταφορτωμένα αρχεία αποθηκεύονται χωριστά σε IONOS Object Storage με κρυπτογράφηση AES-256 στον διακομιστή κατά την αποθήκευση.
  • Οι συνδέσεις μεταξύ πελατών-διακομιστών και HansaChat χρησιμοποιούν HTTPS/TLS. Το HansaChat δεν είναι κρυπτογραφημένο από άκρο σε άκρο και διατηρεί τεχνική πρόσβαση όπου η λειτουργία την απαιτεί.

Διαθεσιμότητα, αντίγραφα ασφαλείας και επαναφορά

  • Το IONOS MariaDB DBaaS παρέχει αντίγραφα ασφαλείας διαχειριζόμενα από τον πάροχο, με διατήρηση επτά ημερών και επαναφορά σε συγκεκριμένο χρονικό σημείο.
  • Το HansaChat δημιουργεί συμπιεσμένα στιγμιότυπα Restic κάθε έξι ώρες και τα κρυπτογραφεί πριν τη μεταφορά στον χώρο αποθήκευσης αντιγράφων ασφαλείας.
  • Τα αντίγραφα Restic φυλάσσονται στη Φρανκφούρτη (Γερμανία) και στη Στοκχόλμη (Σουηδία). Όλα τα στιγμιότυπα διατηρούνται για 7 ημέρες, κατόπιν ένα ημερήσιο για 30 ημέρες, ένα εβδομαδιαίο για 12 εβδομάδες και ένα μηνιαίο για 12 μήνες.
  • Τα διαγραμμένα δεδομένα χώρου εργασίας εξέρχονται σταδιακά από τα κρυπτογραφημένα αντίγραφα ασφαλείας σύμφωνα με αυτό το τεκμηριωμένο πρόγραμμα διατήρησης.

Παρακολούθηση και αναθεώρηση

  • Καταγραφή λειτουργιών και ασφαλείας για σφάλματα, ταυτοποίηση, αιτήματα και σήματα πρόληψης κατάχρησης, με περιορισμό των δεδομένων προσωπικού χαρακτήρα όπου είναι πρακτικό.
  • Διερεύνηση περιστατικών, περιορισμός ζημίας, αποκατάσταση και ενημέρωση του Πελάτη δυνάμει του άρθρου 8.
  • Οι έλεγχοι εξαρτήσεων, ρυθμίσεων και πρόσβασης αναθεωρούνται καθώς αλλάζει η υπηρεσία· τα μέτρα μπορούν να επικαιροποιούνται χωρίς ουσιαστική μείωση της συνολικής προστασίας.
  • Οι εργασίες διαγραφής υλοποιούν τους κύκλους ζωής χώρου εργασίας του άρθρου 9, με ξεχωριστή σταδιακή λήξη των κρυπτογραφημένων αντιγράφων ασφαλείας.
Διαβάστε τη λεπτομερή σελίδα Ασφαλείας

Άρθρο 28 GDPR

Παράρτημα 3 · Εξουσιοδοτημένοι υπεργολάβοι επεξεργασίας

Τα παρακάτω πρόσωπα επιτρέπεται να επεξεργάζονται Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη για την παροχή του HansaChat. Οι προαιρετικές υπηρεσίες επεξεργάζονται δεδομένα μόνο όταν χρησιμοποιείται η σχετική λειτουργία.

IONOS Cloud GmbH

Υπηρεσία και δεδομένα
Κύρια φιλοξενία, διαχειριζόμενη MariaDB, Object Storage για μεταφορτώσεις, Kubernetes, δικτύωση και αυτο-φιλοξενούμενη υποδομή κλήσεων LiveKit. Επεξεργάζεται όλα τα Δεδομένα Προσωπικού Χαρακτήρα του Πελάτη που απαιτούνται για την παροχή της βασικής υπηρεσίας.
Τοποθεσία επεξεργασίας
Γερμανία για τις κύριες/ζωντανές υπηρεσίες του HansaChat.
Εγγύηση
DPA άρθρου 28· επεξεργασία σε επιλεγμένες γερμανικές τοποθεσίες της IONOS· τεχνικά και οργανωτικά μέτρα του παρόχου.

BunnyWay d.o.o. (bunny.net)

Υπηρεσία και δεδομένα
CDN, παράδοση DNS/διαμεσολαβητή, προστασία DDoS, περιορισμένα μεταδεδομένα αιτημάτων και χώρος αποθήκευσης αντικειμένων για τα κρυπτογραφημένα με Restic αντίγραφα ασφαλείας.
Τοποθεσία επεξεργασίας
Διεθνής διαμετακόμιση στο δίκτυο ακρών· κρυπτογραφημένα αντίγραφα ασφαλείας στη Φρανκφούρτη (Γερμανία) και στη Στοκχόλμη (Σουηδία).
Εγγύηση
DPA άρθρου 28· ελαχιστοποίηση δεδομένων και κρυπτογραφημένο περιεχόμενο αντιγράφων ασφαλείας· επεξεργασία και αποθήκευση αντιγράφων ασφαλείας σε ΕΕ/ΕΟΧ και εγγυήσεις του κεφαλαίου V όπου απαιτούνται.

Vercom S.A. (EmailLabs)

Υπηρεσία και δεδομένα
Συναλλακτικά και υπηρεσιακά email, συμπεριλαμβανομένων προσκλήσεων στον χώρο εργασίας, επαλήθευσης και μηνυμάτων επαναφοράς κωδικού. Επεξεργάζεται τη διεύθυνση παραλήπτη, στοιχεία αποστολέα, το περιεχόμενο του email και μεταδεδομένα παράδοσης.
Τοποθεσία επεξεργασίας
Ευρωπαϊκός Οικονομικός Χώρος, κυρίως Πολωνία, Γερμανία και Ιρλανδία σύμφωνα με την τεκμηρίωση του παρόχου.
Εγγύηση
DPA άρθρου 28 και δεσμεύσεις επεξεργασίας εντός ΕΟΧ.

Google Ireland Limited και θυγατρικές της Google (Firebase Cloud Messaging)

Υπηρεσία και δεδομένα
Προαιρετικές κινητές ειδοποιήσεις push. Επεξεργάζεται διακριτικά συσκευών, αναγνωριστικά χώρου εργασίας/καναλιού/αποστολέα και προεπισκόπηση μηνύματος που αποστέλλεται στο φορτίο της ειδοποίησης.
Τοποθεσία επεξεργασίας
Η Google και οι υπεργολάβοι της ενδέχεται να επεξεργάζονται παγκοσμίως. Η επεξεργασία αυτή γίνεται μόνο για εγγεγραμμένες συσκευές κινητών push.
Εγγύηση
Όροι Επεξεργασίας και Ασφάλειας Δεδομένων του Firebase· μηχανισμοί επάρκειας και/ή Τυποποιημένες Συμβατικές Ρήτρες της Ευρωπαϊκής Επιτροπής με συμπληρωματικά μέτρα όπου απαιτούνται.

Υπηρεσίες εκτός καταλόγου υπεργολάβων επεξεργασίας

Το Creem (χρέωση), η διαχείριση λογαριασμών HansaChat και τα ίδια τα αρχεία ασφαλείας/συμμόρφωσης του HansaChat διέπονται από την Πολιτική Απορρήτου, επειδή το HansaChat καθορίζει τους σκοπούς αυτούς ως υπεύθυνος επεξεργασίας. Ο αυτο-φιλοξενούμενος διακομιστής LiveKit αποτελεί μέρος της υποδομής IONOS του HansaChat και δεν είναι ξεχωριστός υπεργολάβος επεξεργασίας cloud.

Κύριες νομικές και εταιρικές παραπομπές

Οι σύνδεσμοι αυτοί υποστηρίζουν τη δέουσα επιμέλεια. Δεν υποκαθιστούν ούτε στενεύουν τις δεσμεύσεις της παρούσας DPA.

Επικοινωνία απορρήτου

Ερωτήσεις, οδηγίες ή αιτήματα ελέγχου

Αποστέλλετε οδηγίες προστασίας δεδομένων, αιτήματα υποκειμένων των δεδομένων, ερωτήσεις περιστατικών και αιτήματα ελέγχου στην παρακάτω διεύθυνση. Συμπεριλάβετε τον τομέα του χώρου εργασίας και εξουσιοδοτημένο πρόσωπο επικοινωνίας του Πελάτη.

igor@hansa.chat